Problème avec le virus TR/Crypt.ULPM.Gen

besma -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

mon antivirus me détecte le virus TR/Crypt.ULPM.Gen et il ne le surprime pas comment faire pour le supprimer svp si vous avez une information est la bienvenue et merci

A voir également:

2 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

as tu le nom et le chemin du fichier concerné ?

____________

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
besma
 
merci d'avoir repondu le virus se trouve Dans le fichier 'C:\WINDOWS\Temp\msdrv32a.exe'
un virus ou un programme indésirable 'TR/Crypt.ULPM.Gen' [trojan] a été détecté.
et est que ça marche a tous les coup ce ZHPDiag et merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ZHP n'est qu'un outil de diagnostic et selon son rapport on adaptera la conduite à suivre
0
besma
 
voila le lien http://www.cijoint.fr/cjlink.php?file=cj201101/cij6WimaUi.txt
0
besma
 
voici le lien de ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201101/cij6WimaUi.txt
et merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

il n'a pas que ca comme virus !

1)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\WINDOWS\TEMP\msdrv32a.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

-----------------------------

2)

Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Télécharge ComboFix de sUBs sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

0